漏洞信息详情
wibu CodeMeter 安全漏洞
漏洞简介
CodeMeter是德国wibu的一款安全工具专为软件开发商及智能设备企业提供一体化技术
CodeMeter 7.10之前版本中存在安全漏洞,该漏洞源于解析器机制没有验证lenath字段,攻击者可以利用该漏洞发送特制的数据包造成内存损坏。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://us-cert.cisa.gov/ics/advisories/icsa-20-203-01
参考网址
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Siemens-SIMATIC-six-vulnerabilities-via-WIBU-Systems-CodeMeter-Runtime-33282
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-20-203-01
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-14509
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.3076.2/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.3076.3/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.3076/
受影响实体
暂无
补丁
- ARC和MATIO 安全漏洞的修复措施<!--2020-9-8-->
还没有评论,来说两句吧...